Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Em um servidor que esteja executando o Windows Server 2008, o serviço serviços de terminal talvez não consiga iniciar.
Esse comportamento geralmente ocorre depois de atualizar uma versão anterior do sistema operacional Windows para o Windows Server 2008. Por exemplo, esse comportamento pode ocorrer após a atualização Windows Server 2003 para o Windows Server 2008.
Quando esse comportamento ocorre, eventos semelhantes aos seguintes são registrados no log do sistema:
Nome de logon: sistema Fonte: Microsoft Windows-DistributedCOM Data: DateTime IDENTIFICAÇÃO de evento: 10005 Categoria da tarefa: nenhum Nível: erro Palavras-chave: clássico Usuário: N/d ComputerName do computador: Descrição: DCOM obteve o erro "1297" tentativa de iniciar o serviço TermService com argumentos"" para executar o servidor: {F9A874B6-F8A8-4 D 73-B5A8-AB610816828B}
Nome de logon: sistema Fonte: LSM Data: DateTime IDENTIFICAÇÃO de evento: 1048 Categoria da tarefa: nenhum Nível: erro Palavras-chave: clássico Usuário: N/d ComputerName do computador: Descrição: Falha ao iniciar serviços de terminal. O código de status relevante foi %1. Um privilégio que o serviço requer para funcionar corretamente não existe na configuração de conta de serviço.
Você pode usar o snap-in Services.msc Microsoft Management Console (MMC) e o snap-in secpol.msc do MMC para exibir a configuração do serviço e a configuração da conta.
Para resolver esse comportamento, conceda a conta NETWORK SERVICE os direitos de usuário que são descritos na seção "Causa".
Observação Você pode usar o snap-in Secpol.msc Microsoft Management Console (MMC) para exibir os direitos de usuário estão em vigor no computador local.
Se o servidor não for um controlador de domínio, use o método 1 ou o método 2. Se o servidor for um controlador de domínio, use o método 3 ou o método 4.
Método 1: Conceder os direitos de usuário nas configurações de diretiva de segurança local
Para fazer isso, execute as seguintes etapas:
Clique em Iniciar , clique em Executar , digite secpol.msc e clique em OK .
No console Local Security Policy , expanda Diretivas locais e clique em Atribuição de direitos de usuário .
Clique duas vezes o direito de usuário Ajustar cotas de memória para um processo .
Na caixa de diálogo Propriedades , clique em Adicionar usuário ou grupo .
Na caixa de diálogo Selecionar usuários, computadores ou grupos , digite Serviço de rede em Digite os nomes de objeto a serem selecionados e, em seguida, clique em OK .
Na caixa de diálogo Propriedades , clique em OK .
Repita as etapas 3 a 6 para o direito de usuário Gerar auditorias de segurança e para o direito de usuário Substituir um token no nível de processo .
Clique em Iniciar , clique em Executar , digite Gpupdate e, em seguida, clique em OK .
Método 2: Conceder os direitos de usuário em um objeto diretiva de grupo (GPO) que é aplicada a servidores membro
Para fazer isso, execute as seguintes etapas:
Clique em Iniciar , clique em Executar , digite Gpmc.msc e, em seguida, clique em OK .
No Group Policy Management console, expanda floresta: DomainName, expanda Domains , expanda o DomainName, expanda Group Policy Objects , clique com o botão direito do mouse o GPO que será aplicado a servidores membro e em seguida, clique em Editar .
No console do Editor de gerenciamento de diretiva de grupo , expanda Configuração do computador , expanda diretivas , expanda Configurações do Windows , expanda Configurações de segurança , expanda Diretivas locais e clique em Atribuição de direitos de usuário .
Clique duas vezes o direito de usuário Ajustar cotas de memória para um processo .
Na caixa de diálogo Propriedades , clique em Adicionar usuário ou grupo .
Na caixa de diálogo Adicionar usuário ou grupo , digite Serviço de rede em usuário e nomes de grupo e, em seguida, clique em OK .
Na caixa de diálogo Propriedades , clique em OK .
Repita as etapas 4 a 7 para adicionar a conta NETWORK SERVICE para o direito de usuário Gerar auditorias de segurança e para o direito de usuário Substituir um token no nível de processo .
Clique em Iniciar , clique em Executar , digite Gpupdate e, em seguida, clique em OK .
Método 3: Conceder direitos de usuário nas configurações de diretiva de grupo
Para fazer isso, execute as seguintes etapas:
Clique em Iniciar , clique em Executar , digite Gpmc.msc e, em seguida, clique em OK .
No Group Policy Management console, expanda floresta: DomainName, expanda Domains , expanda o DomainName, expanda Group Policy Objects , clique com o botão direito do mouse em Padrão diretiva de controladores de domínio e, em seguida, clique em Editar .
No console do Editor de gerenciamento de diretiva de grupo , expanda Configuração do computador , expanda diretivas , expanda Configurações do Windows , expanda Configurações de segurança , expanda Diretivas locais e clique em Atribuição de direitos de usuário .
Clique duas vezes o direito de usuário Ajustar cotas de memória para um processo .
Na caixa de diálogo Propriedades , clique em Adicionar usuário ou grupo .
Na caixa de diálogo Adicionar usuário ou grupo , digite Serviço de rede em usuário e nomes de grupo e, em seguida, clique em OK .
Na caixa de diálogo Propriedades , clique em OK .
Repita as etapas 4 a 7 para adicionar a conta NETWORK SERVICE para o direito de usuário Gerar auditorias de segurança e para o direito de usuário Substituir um token no nível de processo .
Clique em Iniciar , clique em Executar , digite Gpupdate e, em seguida, clique em OK .
Por padrão no Windows 2000 Server e no Windows Server 2003, o serviço serviços de terminal inicia usando a conta sistema local. No Windows Server 2008, o serviço serviços de terminal é iniciado usando a conta NETWORK SERVICE. Isso é para segurança aprimorada. Se você não conceder a conta NETWORK SERVICE os direitos de usuário que são descritos na seção "Causa", não é possível iniciar o serviço serviços de terminal.
Se você remover esses direitos de usuário da conta de serviço de rede na diretiva de controladores de domínio padrão, o serviço serviços de terminal não é possível iniciar controladores de domínio que executam o Windows Server 2008. No entanto, pode iniciar o serviço serviços de terminal em controladores de domínio que executam o Windows 2000 Server ou Windows Server 2003.
Para obter mais informações, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft:
245207
(http://support.microsoft.com/kb/245207/
)
Como determinar nomes NTRIGHTS e significados
243330
(http://support.microsoft.com/kb/243330/
)
Identificadores de segurança conhecidos nos sistemas operacionais Windows
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 946399
(http://support.microsoft.com/kb/946399/en-us/
)
Quanto esforço foi necessário para seguir os procedimentos deste artigo?
Muito baixo
Baixo
Moderado
Alto
Muito alto
Diga-nos o porque e o que podemos fazer para melhorar esta informação
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.